Angrebskode offentliggjort: Truer Microsoft-brugere

Angrebskode, der kan udnytte sårbarheder i Microsoft-software, er blevet offentliggjort.

Artikel top billede

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld News Service: Angrebskode mod to aktivt udnyttede sårbarheder i software fra Microsoft er blevet integreret i open source-værktøjet Metasploit til penetrationstest.

Den ene sårbarhed er endnu ikke rettet af Microsoft.

Den ene af disse to sårbarheder er i Internet Explorer og identificeres som CVE-2012-1875. Angribere kan udnytte dette sikkerhedshul til at køre skadelig kode ved at narre brugeren til at besøge en skadeligt kodet webside eller åbne et Microsoft Office-dokument, der indeholder et skadeligt ActiveX-objekt.

Microsoft lukkede sidste tirsdag dette sikkerhedshul som del af sikkerhedsbulletinen MS12-037, men denne sårbarhed er ifølge analytikere fra sikkerhedsleverandøren McAfee blevet aktivt udnyttet mindst siden 1. juni.

Sårbarheden blev for nylig udnyttet af hackere til at installere malware på computere, der besøgte Amnesty Internationals Hong Kong-website, oplyser sikkerhedsanalytikere fra Symantec i et blogindlæg mandag.

"Microsoft er opmærksom på, at der foregår et begrænset antal angreb, der forsøger at udnytte denne sårbarhed," udtaler Microsoft tirsdag.

"Da sikkerhedsbulletinen blev offentliggjort, havde Microsoft dog ikke set nogen eksempler på offentliggørelse af proof of concept-kode."

Den situation har nu ændret sig. Angrebskoden mod CVE-2012-1875, der er blevet integreret i Metasploit, er målrettet Internet Explorer 8 på Windows XP Service Pack 3.

Den anden aktivt udnyttede sårbarhed, mod hvilken der er blevet tilføjet et exploit-modul i Metasploit, identificeres som CVE-2012-1889 og er i Microsoft XML Core Services.

Angreb mod dette sikkerhedshul har ifølge sikkerhedsleverandøren Trend Micro fået Google til tidligere på måneden at vise advarsler om statssponsorerede angreb til Gmail-brugere.

Det kan du gøre ved det

Microsoft har endnu ikke offentliggjort en rettelse af denne sårbarhed. Man kan dog manuelt downloade et såkaldt Fix it-værktøj fra Microsoft, der lukker denne angrebsvektor.

Selvom denne sårbarhed findes i både version 3, 4, 5 og 6 af Microsoft XML Core Services og kan udnyttes via både Internet Explorer og Microsoft Office, så er angrebskoden, der er blevet integreret i Metasploit, kun målrettet Microsoft XML Core Services 3.0 via Internet Explorer 6 og 7 på Windows XP SP3.

At der nu er angrebskode mod begge disse sårbarheder offentligt tilgængelig, øger sandsynligheden for, at de vil blive udnyttet i nye angreb.

Brugerne rådes til at installere sikkerhedsrettelsen af sårbarheden CVE-2012-1875 og anvende Fix it-værktøjet for at lukke sårbarheden CVE-2012-1889 så hurtigt som muligt.

Oversat af Thomas Bøndergaard

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

AI i det offentlige - København

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | København

Cyber Security Summit 2026 - København

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

Se alle vores events inden for it

Riskpoint A/S (Riskpoint Solutions Limited)

IT Business Analyst

Københavnsområdet

Kræftens Bekæmpelse

Application Manager til Kræftens Bekæmpelse

Københavnsområdet

Aller Leisure A/S

Nyuddannet softwareudvikler til rejsebranchen

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S